Уязвимость обхода аутентификации в Grafana OnCall — 29 июля 2026 г. в 09:48:38.839
Уязвимость обхода аутентификации в Grafana OnCall CVE-2026-63087 Критическая уязвимость в системе управления оповещениями Grafana OnCall позволяет удалённым злоумышленникам обойти аутентификацию и получить полный контроль над сервером. ❗️ 9.8 баллов по шкале CVSS 3.1 Уязвимость заключается в отсутствии механизма аутентификации внутреннего API-эндпоинта /api/internal/v1/plugin/v2/install/, предназначенного для первичной настройки связей между движком OnCall и плагином Grafana, что позволяет получить токен аутентификации. 🔗 Подробнее об уязвимости и мерах противодействия — в статье на сайте ПМ

